@MikrotikRu

Страница 2069 из 3964
Владлен
08.01.2018
18:20:53
Rfc1918 ;))
Читал ;)

Вы скажите, что такое приватный адрес

Как показывает практика собеседований, ответа на этот вопрос незнает 100% одминов...

Google
Vitaliy
08.01.2018
18:22:15
Друзья, для подобных задач пора начинать юзать ipv6 сейчас практически любой опсос за спасибо выдаст Вам /64

Владлен
08.01.2018
18:24:10
Друзья, для подобных задач пора начинать юзать ipv6 сейчас практически любой опсос за спасибо выдаст Вам /64
И свое железо он поменяет за спасибо, и сетевикам за запиливание дуалстека заплатит спасибом... И саппортов переобучит за спасибо. Ну и конечно оконечку клиентам сменит тоже за спасибо...

Vitaliy
08.01.2018
18:25:32
Зачем менять оконечку, человек же пишет что с одной стороны микротик, с другой смартфон

Sergiy
08.01.2018
18:26:52
началось членомерство ?

Ettercap
08.01.2018
18:27:30
Да, просто китайские облака заколебали. То работают, то нет. Вот я и подумал, может клиентов таким образом подключать. Что бы под ключ, приехал подключил и у них все работает. Что бы не отправлять их в офис провайдеров модемов для подключения статики.

Ettercap
08.01.2018
18:29:19
Ну много это сколько? 100 это много? А это пару лет наверное пройдет. Тогда и буду думать.

Bkmz
08.01.2018
18:30:12
А дома микротик какой?

Мне просто для себя интересно

Ettercap
08.01.2018
18:44:23
сейчас hAP lite, но могу купить впринципе любой, если справляться не будет. Hex может какой нить.

Я просто даже не знаю сколько нагрузки требуется например на 10 клиентов по туннелю.

Bkmz
08.01.2018
18:45:15
Ну много это сколько? 100 это много? А это пару лет наверное пройдет. Тогда и буду думать.
Mikrotik wiki : VPN If you want to access your local network (and your router) from the internet, use a secure VPN tunnel. This option gives you a domain name where to connect to, and enables PPTP and L2TP/IPsec (the second one is recommended). The username is 'vpn' and you can specify your own password. All you need to do is enable it here, and then provide the address, username and password in your laptop or phone, and when connected to the VPN, you will have a securely encrypted connection to your home network. Also useful when travelling - you will be able to browse the internet through a secure line, as if connecting from your home. This also helps to avoid geographical restrictions that are set up in some countries.

Google
Bkmz
08.01.2018
18:46:16
Могу перевести)

Это опция с Квик сета которая

Если у клиента микротик. То почему бы просто им не активировать эту функцию. Записать на листике адрес, логин и пароль. Настройки базовые и все)

Единственное, там написано про ноут или телефон. А про другой микротик не)

Ettercap
08.01.2018
18:50:04
А не в квиксет где эта опция?

Bkmz
08.01.2018
18:50:33
Да там. Про нее и речь

Ettercap
08.01.2018
18:52:17
В квиксете я вижу, ну а как применить настройки, не затронув остальные, кроме VPN Access?

Bkmz
08.01.2018
18:53:17
В квиксете я вижу, ну а как применить настройки, не затронув остальные, кроме VPN Access?
Слушай, тут ток пробовать) по идее в Квик сет твои ручные настройки проецируются

И ниче поменять не должен при нажатии apply

Ettercap
08.01.2018
18:53:38
Ладно, спасибо, буду ковыряться.

Vitaliy
08.01.2018
18:54:21
Но организовать связность между вашим роутером и роутером клиента это только половина задачи

Bkmz
08.01.2018
18:55:47
Ищите во вкладке ppp
Залез туда, и не нашел

Vitaliy
08.01.2018
18:57:40
Вам же надо еще настроить Nat для того чтобы мобильное устройство могло через ваш публичный адрес добраться до регистратора, который находится в другой подсети

Bkmz
08.01.2018
18:59:50
У мя вроде без этого работает)

Но по тунелю

Ладно, спасибо, буду ковыряться.
Сча до компа доберусь, попробую:) интересно стало)

Vitaliy
08.01.2018
19:02:47
Но по тунелю
Не, ну если с мобильника поднимать впн, то почему бы и нет. Но как то это сложно для конечного пользователя

Bkmz
08.01.2018
19:04:38
Не, ну если с мобильника поднимать впн, то почему бы и нет. Но как то это сложно для конечного пользователя
Кстати, если речь идёт о доступе именно на регистратор. И если есть желание через свой микротик это сделать. Так может быть не стоит впн мучать, а просто натить со своего публичного адреса в нужную дырку?

Но мне тогда не совсем понятно как разрулить 10-15 регистраторов. х.х.х.х:2222 первый ; х.х.х.х:2223 второй и тп?)

Google
Bkmz
08.01.2018
19:08:10
А ну да

Пардон

Один фиг впн :)

Ettercap
08.01.2018
19:09:04
В общем туннель поднимать между двумя микротиками. Как ни крути.

Ettercap
08.01.2018
19:10:27
Да пока еще не могу проверить. Сегодня в ростелекоме заказал статику. С завтрашнего дня должны подключить. Вот жду.

Bkmz
08.01.2018
19:11:10
А у Ростелекома какие тарифы в вашем регионе? Какой имеете?)

Ettercap
08.01.2018
19:11:29
150 руб за статический адрес в месяц

Nikolai
08.01.2018
19:11:34
Расскажите людям недалеким, а почему лучше чтобы адреса просетей были в диапазоне 172.16.0.0/12?
Рассказывать полностью не буду. Вкраце недалеким людям такое невозможно разъяснить. Это тема отдельной статьи. Намекну только, что это подсеть другого класса. Отличного от 192.168.х.х. И когда клиент захочет подключаться не только смартфоном, но и виндой (рано или поздно захочет), то выигрыш будет значительный.

Bkmz
08.01.2018
19:11:37
И плюс?

Ettercap
08.01.2018
19:12:08
и плюс 500 руб в месяц за 100мбит/с

Nikolai
08.01.2018
19:12:53
Вы хотите сказать, что к 172 х х х винда будет лучше подкл?!
Не подключаться. А маршрутизировать запросы

Bkmz
08.01.2018
19:13:03
и плюс 500 руб в месяц за 100мбит/с
Попробуйте впн ацесс у себя дома. Раз уж пока белого нету

Я записываю ?

и плюс 500 руб в месяц за 100мбит/с
А абонентка с клиента будет?:))

Google
Ettercap
08.01.2018
19:16:46
А абонентка с клиента будет?:))
Неа, просто бесплатный такой бонус. Единаразово заплатил и неограниченная поддержка.

Bkmz
08.01.2018
19:17:15
Когда их будет много.. то могут быть пробелемы. Но это не точно)

Почему бы сча не придумать решение с заделом на будущее?)

Ettercap
08.01.2018
19:17:50
Да их не много, а это мое хобби на которое у меня неограниченное кол-во времени для изучения

Nikolai
08.01.2018
19:18:02
а можно поподробнее?)
Я сам всё не собирусь никак статью на хабр дописать. Обычная проблема пионер-впнщиков. Если кратко: при впн-подключении есть два варианта с виндой. 1) Вкл-"use default gateway" и весь трафик заворачивается в впн. Даже на гугл идет через впн и грузит линк впн-сервера(микротик). Что, хреново и затратно. 2) ВЫКЛ "use defaul gateway". Вот тут есть варианты по маршрутизации и надо правильно раздать адреса

Ettercap
08.01.2018
19:18:26
Пока хочу попробовать, посмотреть как будет работать, а потом буду думать.

Admin
ERROR: S client not available

Nikolai
08.01.2018
19:21:03
Представим, что за сервером подсеть 192.168.111.0/24. При ВЫКЛЮЧЕННОМ "use default gateway" на клиенте, если винде выдать IP из того же диапазона всё пашет красиво "само собой". Запросы в гуглы-яндексы идут через основного провайдера, а запросы к сети 192.168.111.0/24 самт собой заворачиваются в впн-туннель

В случае, если за впн-сервером больше одной /24 подсети, например, 192.168.111.0/24 и 192.168.222.0/24, клиенту подсеть 192.168.222.0/24 будет по-умолчанию недоступна. Винда так строит свою таблицу маршрутизации. По классам.

И приходится или включать на клиенте "use default gateway", следствием чего становится загон гугло-яндекса трафика через впн, либо костылить вручную ROUTE ADD... Либо костылить соединение при помощи "cmak"

Bkmz
08.01.2018
19:25:24
Первый вариант это два маршрута на одного клиента в таблице?

Nikolai
08.01.2018
19:26:35
Bkmz
08.01.2018
19:27:02
Костылить вручную add route

Nikolai
08.01.2018
19:28:20
Да. Это когда надо обе сети сделать доступными стандартному виндовому впн-клиенту (pptp/l2tp/sstp)

Чтобы клиент получивший впн-адрес 192.168.111.234 мог видеть подсети 192.168.111.0/24 и 192.168.222.0/24 через один и тот же впн-линк

Bkmz
08.01.2018
19:29:49
2 маршрута на одного клиента верно?

Nikolai
08.01.2018
19:30:15
Приходится вручную их добавлять

Google
Bkmz
08.01.2018
19:30:28
Агамс

Nikolai
08.01.2018
19:30:51
Чтобы этого костыля избежать, уходят в подсети 172.16.х.х - 172.31.х.х

Bkmz
08.01.2018
19:31:09
??‍♂

Пишите статью, с удовольствием почитаю)

Чтобы клиент получивший впн-адрес 192.168.111.234 мог видеть подсети 192.168.111.0/24 и 192.168.222.0/24 через один и тот же впн-линк
По этой схеме : впн клиент получает адрес из того же пула что и локальная сеть?

Nikolai
08.01.2018
19:32:33
Потому, что для сетей 192.168.х.х, на впн-линк винда тупо предполагает маску 255.255.255.0 А для 172.16.х.х маску 255.255.0.0 Чуете разницу?

Nikolai
08.01.2018
19:33:58
Это для единичных(конечных) клиентов удаленного доступа. НЕ для site-to-site vpn

Bkmz
08.01.2018
19:34:22
У 10.0.0.0/8 ?

Третья приватная

Nikolai
08.01.2018
19:35:11
Должна быть. Не проверял. Хотя дел 10 минут на тест

Bkmz
08.01.2018
19:35:35
Просто у мя ноут получает из этой подсети

И проблем не видел

Ах да

Nikolai
08.01.2018
19:35:46
Винда оперирует классовой адресацией. Многими давно забытой.

Bkmz
08.01.2018
19:35:53
Дефаулт роут

Забыл)

Nikolai
08.01.2018
19:37:33
При подключенном впн "route print" и так покажет

Маршрут создастся помимо дефолта

Bkmz
08.01.2018
19:39:44
Я понял. Спасибо

Nikolai
08.01.2018
19:46:57
Только что проверил. При "use default gateway" отдельный маршрут не создается. Для адреса 10.х.х.х присваивается маска 255.0.0.0

Страница 2069 из 3964